Admin
Администратор
Исследователи из Sysdig обнаружили, что опытные хакеры могут действовать так же быстро, как и атаки с использованием ИИ. В одном из случаев злоумышленник за 8 секунд перешёл от уязвимости в Marimo notebook к получению доступа к SSH-бастиону. Для этого он использовал собственный Python-инструментарий, написанный вручную без помощи ИИ. Уязвимость CVE-2026-39987 с оценкой 9.3 по CVSS позволяет выполнять удалённый код без аутентификации. После получения доступа хакер использовал украденные AWS-ключи для аутентификации на бастионном хосте. Весь процесс занял менее минуты от момента установки WebSocket-соединения до успешного входа через SSH. В течение девятичасовой сессии злоумышленник выполнил более 850 команд, не используя публично доступные инструменты. Это демонстрирует, что несмотря на рост автоматизированных атак, квалифицированные хакеры по-прежнему представляют серьёзную угрозу.